Перейти до

Простейшее BGP на Juniper


Рекомендованные сообщения

  В 16.12.2011 в 16:47, martin сказав:

Работал 3200 под нагрузкой в 6-8 гигабит, принимал УА + куча маков из локалки, загрузка была 4-8%

Самое плохое для 3200-4200 серии это пропадание питания... прошивка слетала нафиг )) но в джуносе 10х ветки это уже вроде починили )

Ну и перед покупкой стоит почитать всякие дескрипшены последних прошивок, там много расписано о нерабочих фигах, глючных фичах и новых глючных фичах )) вобщем как и везде.

 

4-8% - это загрузка чего?

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 62
  • Створено
  • Остання відповідь

Top Posters In This Topic

  В 16.12.2011 в 16:48, martin сказав:

самый цинус EX серии - это количество АЦЛ которое можно ему скормить )) циска отдыхает

 

АЦЛ на бордере... ну ну...

Ссылка на сообщение
Поделиться на других сайтах
  В 16.12.2011 в 16:52, LV10 сказав:

1. аплинк шлет fv only

2. если аплинка два, и два дефолта, то какими чудесами балансировать трафик.

 

1. аплинк шлет то, что вы попросите.

2. исходящий траффик балансироваться в случае, если принять два дефолта - не будет, но в рамках размера FDB можно формировать динамически таблицу маршрутизации внешним сервисом, например добавлять на в FDB лучшие маршруты на российские ресурсы или другие ресурсы.

 

0. А сколько у вас аплинков? :)

Ссылка на сообщение
Поделиться на других сайтах
  В 16.12.2011 в 16:56, NEP сказав:
  В 16.12.2011 в 16:52, LV10 сказав:

1. аплинк шлет fv only

2. если аплинка два, и два дефолта, то какими чудесами балансировать трафик.

 

1. аплинк шлет то, что вы попросите.

2. исходящий траффик балансироваться в случае, если принять два дефолта - не будет, но в рамках размера FDB можно формировать динамически таблицу маршрутизации внешним сервисом, например на российские ресурсы.

оффтоп:

Исход от меня будет идти только через одного аплинка всегда? Или будет раскидываться, но не симметрично?

Ссылка на сообщение
Поделиться на других сайтах
  В 16.12.2011 в 17:01, stroitel сказав:

Исход от меня будет идти только через одного аплинка всегда? Или будет раскидываться, но не симметрично?

 

Только через одного аплинка. Но, я же написал, что внешним сервисом в рамках размера FIB можно всегда добавить скажем 1к лучших маршрутов на самые популярные сервисы, скажем mail.ru, vkontakte, rambler...

 

Делается это так. Вы просите у каждого аплинка /29 подсеть и по две сессии. В одной сессии принимаете от каждого дефолт, во второй fv. Два дефолта принимаете на Коммутатор и два fv, на любой RS (x86 сервер с поддержкой BGP), и еще строите сессию iBGP между RS и коммутатором. Делаете фильтр на RS, чтобы он на коммутатор сбрасывал N лучших маршрутов на интересущющие вас сервисы. Все. На сэкономленные 8к евро строите магистраль к третьему аплинку :)

Ссылка на сообщение
Поделиться на других сайтах

на ЕХ 2 fv - укакается ) 16к маршрутов максимум.

 

АЦЛ не на бордере, а на коммутаторе ядра, бордер на других железяках был.

4-8% загрузка ЦПУ.

Ссылка на сообщение
Поделиться на других сайтах
  В 16.12.2011 в 17:13, martin сказав:

АЦЛ не на бордере, а на коммутаторе ядра, бордер на других железяках был.

4-8% загрузка ЦПУ.

 

А как у вас загрузка ЦПУ коррелирует с производительностью маршрутизирующего коммутатора?

Ссылка на сообщение
Поделиться на других сайтах

обычно без проблем коррелирует, низкая загрузка при таком потоке и нехилом количестве маков - показывает что железяка обрабатывает максимум хардварно, в отличии от той же сиськи

Ссылка на сообщение
Поделиться на других сайтах
  В 16.12.2011 в 17:22, martin сказав:

обычно без проблем коррелирует, низкая загрузка при таком потоке и нехилом количестве маков - показывает что железяка обрабатывает максимум хардварно, в отличии от той же сиськи

 

ICMP и ARP запросы обрабатывает хардварно? да?

Ссылка на сообщение
Поделиться на других сайтах

пля... а вдруг хардварно ?? ))) какая мне разница ?? на циске 6509 при том же количестве трафика, но без ацл почти загрузка 30-49% (это с выключенными фенечками аля редиректов и иже с ними..) , а на 3200 загрузка 4-8% без извращений типа почему от ицмп флуда проц взлетел на 100%

Ссылка на сообщение
Поделиться на других сайтах
  В 16.12.2011 в 16:48, martin сказав:

Работал 3200 под нагрузкой в 6-8 гигабит, принимал УА + куча маков из локалки, загрузка была 4-8%

Самое плохое для 3200-4200 серии это пропадание питания... прошивка слетала нафиг )) но в джуносе 10х ветки это уже вроде починили )

У вас он один был? Может глюк конкретного коммутатора(та же батарейка сдохла)? Почему и спрашивал о возможных чудесах на предыдущей странице, всяко в жизни бывает.

На наге довольно много негатив по ним, может что изменилось с тех пор..

Ссылка на сообщение
Поделиться на других сайтах
  В 16.12.2011 в 19:35, martin сказав:

пля... а вдруг хардварно ?? ))) какая мне разница ??

 

Нет.

 

  В 16.12.2011 в 19:35, martin сказав:

на циске 6509 при том же количестве трафика, но без ацл почти загрузка 30-49% (это с выключенными фенечками аля редиректов и иже с ними..) , а на 3200 загрузка 4-8% без извращений типа почему от ицмп флуда проц взлетел на 100%

 

6509 стоят у Когент на транзите :) На SUP720-3cxl ага... 30-49% :)

Ссылка на сообщение
Поделиться на других сайтах

Оффтоп:

Мне всегда было интересно, на какие железки принимают свои 4-5 fullview + 5-10 IX + 200-300 peers крупные операторы?

Как у них это организовано?

Ссылка на сообщение
Поделиться на других сайтах
  В 16.12.2011 в 21:17, stroitel сказав:

Оффтоп:

Мне всегда было интересно, на какие железки принимают свои 4-5 fullview + 5-10 IX + 200-300 peers крупные операторы?

Как у них это организовано?

Все выше перечисленное принимается на различные девайсы (как cisco и juniper и т.д.) связанных между собой по IBGP.

Ссылка на сообщение
Поделиться на других сайтах

2 NEP - ты у когента подрабатываешь ?? )) Не знал что Когент настолько беден что х650 не может себе позволить..

И опять же, вернись к моему посту и прочитай его еще пару раз, может тогда увидишь разницу.. У когента 50 маков, а у меня больше 5000. И вообще , о чем мы спорим ?? тебе ж всеравно не переубедишь.

Ссылка на сообщение
Поделиться на других сайтах
  В 16.12.2011 в 19:35, martin сказав:

пля... а вдруг хардварно ?? ))) какая мне разница ?? на циске 6509 при том же количестве трафика, но без ацл почти загрузка 30-49% (это с выключенными фенечками аля редиректов и иже с ними..) , а на 3200 загрузка 4-8% без извращений типа почему от ицмп флуда проц взлетел на 100%

 

Бред (с) что вы на ней накрутили?

Ссылка на сообщение
Поделиться на других сайтах
  В 16.12.2011 в 22:04, martin сказав:

2 NEP - ты у когента подрабатываешь ?? )) Не знал что Когент настолько беден что х650 не может себе позволить..

И опять же, вернись к моему посту и прочитай его еще пару раз, может тогда увидишь разницу.. У когента 50 маков, а у меня больше 5000. И вообще , о чем мы спорим ?? тебе ж всеравно не переубедишь.

 

Нет, просто видел их PoP и не однократно общался вживую с инженерами на площадках. И причем тут количество маков? Да, маков сотни, но зато там Full-View полноценный крутится (300 0000 маршрутов) + MPLS

C6509 с SUP720-3bxl/3cxl они используют на границе для включения клиентов. Такие я видел лично: Харьков, Киев, Франкфурт, Майами, Нью-Йорк..

 

  В 16.12.2011 в 23:19, martin сказав:

Sup2 )

 

Ну и причем шасси? ага

Ссылка на сообщение
Поделиться на других сайтах

ну и пусть себе крутится фулл вью, он то систему не нагружает, ее больше грузят всякие арм и ицмп чем нещастный БГП.

Про шасси не понял.. Ну шасси 6509 с Sup2 и что ?

Ссылка на сообщение
Поделиться на других сайтах

2 KaYot - проблема была глобальной, прошивка слетала у многих, я на Укосе с джуниперовцами тоже по поводу этого общался )

ну и в десятых прошивках ее исправили, правда с ТТЛ намудрили ) , но через 2 релиза и это исправили )

Ссылка на сообщение
Поделиться на других сайтах
  В 17.12.2011 в 08:59, martin сказав:

ну и пусть себе крутится фулл вью, он то систему не нагружает, ее больше грузят всякие арм и ицмп чем нещастный БГП.

Про шасси не понял.. Ну шасси 6509 с Sup2 и что ?

 

Ну как бы вам это обьяснить... Ну сказать что у меня C6509 загибалась на 5к маков, это всеравно что сказать, что у вас на ПК Chieftec не идет современная игра или скажем у меня ящик БК-300 не пропускает больше 100Мбит/с :) Как то так. C6509 - это шасси, кусок железа и шина. У самого шасси нет ни системы ни процессора ни фабрики.

 

И так для справки, маршрутизация по таблице 300к префиксов - это на два десятичных порядка более сложная задача, чем коммутация по 5к маков :)

Ссылка на сообщение
Поделиться на других сайтах

хорошо, а теперь сравниваем СУП2 и проц 300 mhz и EX3200 и 600mhz, SUP720 тоже вроде 600mhz

Я кстати не говорил что 6509 загинается, я лишь привел статистику загрузки двух железяк в одинаковых условиях !!! И поскольку речь изначально о джуниках - я подтвердил что для задачи ТС 3200-4200 идеально справятся и не будет таких проблем как в 6509 (даже с 720 супом) что от арп шторма или ицмп флуда проц уходит в планку.

 

А вот причем тут шасси, шина и проц - не пойму... ну вообщето логично что шасси это просто скелет без мозгов, но к чему это ???

 

  Цитата
И так для справки, маршрутизация по таблице 300к префиксов - это на два десятичных порядка более сложная задача, чем коммутация по 5к маков

 

да что вы говорите.. засунуть в память 300к маршрутов сложнее чем постоянно отвечать на запросы 5000 хомячковых роутеров, вирусов, компов и всякого другого говна ? ))

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.


×
×
  • Створити нове...